Informazioni sul CVE-2017-12155
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2017-12155
Descrizione: A resource-permission flaw was found in the openstack-tripleo-heat-templates package where ceph.client.openstack.keyring is created as world-readable. A local attacker with access to the key could read or modify data on Ceph cluster pools for OpenStack as though the attacker were the OpenStack service, thus potentially reading or modifying data in an OpenStack Block Storage volume.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://access.redhat.com/errata/RHSA-2018:1593
- https://access.redhat.com/errata/RHSA-2018:1627
- https://bugzilla.redhat.com/show_bug.cgi?id=1489360
- https://bugs.launchpad.net/tripleo/+bug/1720787
- https://access.redhat.com/errata/RHSA-2018:0602
Prodotti interessati
- OpenStack – openstack-tripleo-heat-templates
Relazioni con altri prodotti
Produttore:OpenStack
Prodotto: openstack-tripleo-heat-templates
Anno: 2017
CWE:
CVSS: 0.0